詳細は、Zscaler Advanced Threat Protectionでご確認ください。また、ThreatLabzのグローバル脅威インサイト ダッシュボードでは、毎日数十億ものマルウェア攻撃をブロックするZscalerのセキュリティ クラウドを紹介しています。
クラウド アプリやサービスの利用が増加し、リモート ワークが爆発的に普及している中、マルウェア感染の脅威は無視できないものとなりつつあります。Zscalerのクラウドは1日あたり数千万の高度な脅威をブロックし、Zscaler Global Threat Insightsからは、さまざまな形態のマルウェアが脅威の上位10種を占めていることがわかります。
あらゆる業種の組織がより多くのデータをオンラインで管理するようになり、リモート アクセスやモバイル デバイス/パーソナル コンピューターの利用が一般的になるにつれ、マルウェア対策はサイバーセキュリティに不可欠なものとなっています。マルウェア対策は最新のソーシャル エンジニアリング攻撃から組織を保護し、攻撃者に合わせて防御を進化させることができます。
脅威アクターがマルウェアを使用する理由としては、システムの防御に脆弱性を発見した際に簡単に展開できる点が挙げられます。この脆弱性は人的要素の場合がほとんどです。信頼できると考えられる相手からのメールのコンテンツを閲覧する場合は、特に多くのインターネット ユーザーが簡単にだまされてしまいます。
攻撃者が持つ独自の目標に応じて、マルウェアは以下を実行できます。
これらすべてを達成するために実にさまざまな種類のマルウェアが存在します。ここでは、一般的なマルウェアをいくつか紹介します。
マルウェア感染の最も一般的な種類は以下のとおりです。
こういった高度なマルウェアのほとんどは、多くのエンドポイントにインストールされている旧式のウイルス対策ソフトを簡単に回避できます。
マルウェアに感染したシステムには、いくつかの共通した症状が見られます。以下に例を示します。
信頼できるマルウェア対策やセキュリティ ソフトでコンピューター システムを保護するだけでなく、次のようなベスト プラクティスも考慮することが重要です。
セキュリティ市場にはマルウェア対策ソリューションがあふれており、世界中の組織が毎年数百万ドルを費やしていますが、侵害被害は後を絶ちません。トラフィックの完全な可視性の欠如から、根本的に効果のないパススルー検査のアーキテクチャーまで、従来型のマルウェア対策は現在の脅威の状況に必要とされる形では機能しません。
これに輪をかけて、高度なマルウェアはApple iOS、Androidデバイス、Microsoftなどのより厳しい防御を突破して、データ侵害、分散型サービス拒否(DDoS)攻撃、クリプトジャッキングなどを簡単に実行できるようにするファイルを展開します。こうした状況から、組織のセキュリティ スタックにAMPを含めることがより重要になります。
旧式のアプローチは以下の点において不十分です。
最新の脅威対策を実装することで、組織はマルウェアを撃退し、ネットワーク、エンドポイント、データを安全に保つための最良の環境を得ることができます。これを実現するには、新しい保護機能をどこでも即座に共有できる世界規模のフットプリントを備えた、クラウドで構築されたクラウド向けのセキュリティ ソリューションが必要です。つまり、Zscaler Advanced Threat Protectionが求められてくるのです。
Zscaler Advanced Threat Protectionは、ランサムウェア、ゼロデイ脅威、未知のマルウェアからの常時オンの鉄壁の保護を提供します。クラウド ネイティブなプロキシー アーキテクチャー上に構築されたZscalerのセキュリティ クラウドは、ネットワーク上またはネットワーク外のすべてのユーザーからのすべてのパケットを最初から最後まで検査します。TLS/SSLで暗号化されたトラフィックであっても容量に制限はありません。
クラウド サンドボックス、クラウドIPS、機械学習、脅威インテリジェンスの統合セキュリティ サービス スイートがセキュリティ ギャップを解消し、他のセキュリティ ソリューションの不備に起因するリスクを軽減しながら以下のようなメリットを提供します。
Zscalerは2022年 Gartner セキュリティ・サービス・エッジ (SSE) のMagic Quadrantでリーダーの1社と評価されました。Gartnerは実行能力に基づいてベンダーを評価し、Zscalerを11社の中で実行能力において最も高いポジションに位置付けています。
詳細は、Zscaler Advanced Threat Protectionでご確認ください。また、ThreatLabzのグローバル脅威インサイト ダッシュボードでは、毎日数十億ものマルウェア攻撃をブロックするZscalerのセキュリティ クラウドを紹介しています。
マルウェアは、個人や企業にとって脅威となりかねません。システムに侵入されると、機密情報にアクセスしたり、データを窃取したり、OSへのアクセスを阻害されたりします。適切に対処しなければ、被害額は膨大なものになる可能性があります。
マルウェアは、リンクをクリックしたり、メールの添付ファイルをダウンロードしたりすることで拡散します。ウイルスのようにオペレーティング システム全体を水平移動するため、被害が拡大する恐れがあります。
ほとんどのマルウェアは、サイバー犯罪者が金銭目的で作り出しますが、その目的はさまざまです。また、国家や政治活動家が問題を起こすためにマルウェアを作成することもあります。
マルウェアは危害を加えることを目的としたソフトウェアの総称で、ウイルスは単にマルウェアの一種と位置づけられています。
トロイの木馬は、環境の通常の防御を通り抜けるために一般に無害なソフトウェアやファイルの上に便乗する特定の種類のマルウェアです。